واتساب تحت المجهر بعد أن كشف الباحثون عن فشل أمني أدى إلى تعرض أرقام هواتف حوالي 3.5 مليار مستخدم حول العالم. وفقًا للتقارير، تقوم الأنظمة الآلية بسحب تفاصيل المستخدم بمجرد التحقق من توفر الرقم. وفقًا لفريق البحث من جامعة فيينا، فإن المشكلة موجودة منذ عام 2017، لكن ميتا لم تعترف [...]واتساب تحت المجهر بعد أن كشف الباحثون عن فشل أمني أدى إلى تعرض أرقام هواتف حوالي 3.5 مليار مستخدم حول العالم. وفقًا للتقارير، تقوم الأنظمة الآلية بسحب تفاصيل المستخدم بمجرد التحقق من توفر الرقم. وفقًا لفريق البحث من جامعة فيينا، فإن المشكلة موجودة منذ عام 2017، لكن ميتا لم تعترف [...]

ثغرة أمنية في واتساب تكشف أرقام هواتف 3.5 مليار مستخدم

2025/11/20 00:11

يخضع واتساب للتدقيق بعد أن كشف الباحثون عن فشل أمني أدى إلى تعرض أرقام هواتف حوالي 3.5 مليار مستخدم حول العالم. وفقًا للتقارير، تقوم الأنظمة الآلية بسحب تفاصيل المستخدم ببساطة عن طريق التحقق من توفر الرقم.

وفقًا لفريق البحث من جامعة فيينا، فإن المشكلة موجودة منذ عام 2017، لكن ميتا لم تعترف بها علنًا حتى الآن. 

وظيفة اكتشاف جهات الاتصال في التطبيق هي مصدر هذه الثغرة. أثار هذا الاكتشاف مخاوف لأن واتساب هو أحد التطبيقات الأكثر استخدامًا ويعتمد عليه الناس للدردشات الخاصة والتواصل الشخصي. يقول الخبراء إن مثل هذا التعرض لأرقام الهواتف بأعداد كبيرة يزيد من المخاطر المتعلقة بالخصوصية والرسائل غير المرغوب فيها وعمليات الاحتيال المستهدفة.

الباحثون يشاهدون الصور الرمزية للملف الشخصي لـ 3.5 مليار مستخدم واتساب

أثناء البحث عن عيوب في نظام التشفير من طرف إلى طرف في واتساب، اكتشف الباحثون النمساويون أن المنصة تفتقر إلى حماية الحد من المعدل لمنع إساءة استخدام ميزتها التي تتحقق مما إذا كان الرقم مسجلاً على واتساب. 

في غضون نصف ساعة فقط، تمكنوا من استخراج 30 مليون رقم واتساب مسجل في الولايات المتحدة من خلال استغلال هذه الثغرة. بحلول نهاية بحثهم، كانوا قد جمعوا أرقام واتساب لـ 3.5 مليار مستخدم حول العالم.

حوالي 57٪ من مستخدمي واتساب البالغ عددهم 3.5 مليار قاموا بتكوين إعدادات الخصوصية الخاصة بهم لعرض صورة ملفهم الشخصي للجميع. ونتيجة لذلك، تمكن الباحثون بسهولة من جمع صورهم الشخصية أيضًا. كما تمكنوا من عرض نص الملف الشخصي لـ 29٪ من هؤلاء المستخدمين البالغ عددهم 3.5 مليار.

وفقًا للباحثين، إذا تم استغلال هذه التقنية من قبل جهات خبيثة، فقد تكون النتائج من بين أكبر تسريبات البيانات المسجلة. بعد هذا الاختبار، قاموا بحذف جميع البيانات التي جمعوها واتصلوا بميتا بنتائجهم.

ردًا على ذلك، ذكرت ميتا أن العمل النشط كان يجري لتوفير حماية أقوى ضد الاستخراج واسع النطاق وأن النتائج ساعدت في تحسين تلك الأنظمة. كما ادعت الشركة أنها لم تجد أي علامات على استخدام المجرمين للثغرة.

نصح خبراء الأمن السيبراني المستخدمين بتعيين الملفات الشخصية على وضع خاص، وعدم وضع تفاصيل شخصية في "حول"، والحد من مشاركة الحالة. بالنسبة للشركات، ينصح الخبراء المستخدمين باستخدام الميزات الآمنة لواجهة برمجة تطبيقات واتساب للأعمال. الآن، أصبحت الخصوصية أيضًا مسؤولية المستخدم.

في غضون ذلك، قدمت ميتا أداة تسمى وكيل أبحاث واتساب لمساعدة باحثي الأمن على فحص بروتوكول شبكة منصة المراسلة بشكل أكثر فعالية. قالت الشركة إنها متاحة في البداية لمجموعة مختارة من المشاركين في برنامج مكافآت الأخطاء منذ فترة طويلة، وأنها تساعد في تبسيط التحقيقات في بنية واتساب التحتية.

واتساب يقدم دعم عملية متعددة الحسابات لمختبري آيفون

يقدم واتساب ميزة لنظام iOS تتيح للمستخدمين إدارة حسابات متعددة على جهاز واحد. حاليًا في مرحلة الاختبار التجريبي، الميزة متاحة لمستخدمين مختارين عبر TestFlight. وفقًا للتقارير، تهدف الميزة إلى تبسيط إدارة الحساب.

بالإضافة إلى ذلك، سيتمكن المستخدمون من إعادة الاتصال بحساباتهم القديمة التي كانوا يستخدمونها على واتساب للأعمال. بمجرد ربط الحساب، تتم مزامنة جميع الدردشات والتفضيلات تلقائيًا.

في غضون ذلك، وقفت المحكمة إلى جانب ميتا، ورفضت قضية مكافحة الاحتكار التي رفعتها لجنة التجارة الفيدرالية (FTC). وصف الحكم، في رسالة بريد إلكتروني أرسلت إلى NPR، بأنه اعتراف بالمنافسة القوية في القطاع. 

تم رفع القضية قبل خمس سنوات ونشأت من تحقيق بدأ خلال إدارة ترامب. وجادلت بأن فيسبوك، الذي أعيد تسميته لاحقًا باسم ميتا، اتبع استراتيجية "الشراء أو الدفن" من خلال الاستحواذ على إنستغرام في عام 2012 وواتساب في عام 2014 للقضاء على المنافسين وتعزيز احتكار في سوق الشبكات الاجتماعية. 

طلبت لجنة التجارة الفيدرالية من المحكمة أن تطالب مارك زوكربيرج بفصل التطبيقين إلى كيانات مستقلة لتعزيز المنافسة وتوفير خيارات أكبر للمستخدمين.

احصل على 50 دولارًا مجانًا لتداول العملات المشفرة عند التسجيل في Bybit الآن

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.

قد يعجبك أيضاً

كراكن تقدم طلباً للاكتتاب العام في الولايات المتحدة بعد تأمين تمويل بقيمة 800 مليون دولار

كراكن تقدم طلباً للاكتتاب العام في الولايات المتحدة بعد تأمين تمويل بقيمة 800 مليون دولار

قدمت كراكن بيان تسجيل مسودة سري إلى هيئة الأوراق المالية والبورصات الأمريكية للطرح العام الأولي المقترح. تلتقي الأصول الرقمية مع التمويل التقليدي في لندن في fmls25. لم تكشف منصة التشفير بعد عن عدد الأسهم أو نطاق السعر للعرض، والذي سيمضي قدمًا بمجرد اكتمال مراجعة هيئة الأوراق المالية والبورصات وملاءمة ظروف السوق. يأتي التقديم بعد جولة تمويل بقيمة 800 مليون دولار قيمت كراكن بـ 20 مليار دولار. تضمنت الجولة استثمارًا استراتيجيًا بقيمة 200 مليون دولار من سيتاديل سيكيوريتيز، إلى جانب استثمارات أولية من شركات مثل جين ستريت و DRW فينتشر كابيتال. توسيع عروض المنتجات منذ تأسيسها في عام 2011، نمت كراكن لتصبح منصة أصول رقمية رئيسية. يمكن للعملاء تداول أكثر من 450 عملة مشفرة، والعقود الآجلة الأمريكية، والأسهم المدرجة في الولايات المتحدة وصناديق المؤشرات، والعملات القانونية الحكومية. تقدم المنصة العديد من الخدمات، بما في ذلك كراكن برو، كراكن إنستيتيوشنال، كراكن أونشين، وتطبيق كراكن. تستعد كراكن لدخول الأسواق العامة بعد ضخ رأس مال كبير قيم منصة تبادل العملات المشفرة بـ 20 مليار دولار. قدمت الشركة، المعروفة رسميًا باسم Payward, Inc.، بسرية بيان تسجيل مسودة إلى هيئة الأوراق المالية والبورصات الأمريكية للطرح العام الأولي المقترح. لم يتم الانتهاء من العدد الدقيق للأسهم والتسعير للطرح العام الأولي، وسيمضي العرض قدمًا بعد أن تكمل هيئة الأوراق المالية والبورصات مراجعتها وتسمح ظروف السوق. اقرأ المزيد: كراكن تحصل على 800 مليون دولار بعد شهر فقط من الاستحواذ على شركة تابعة لـ IG لدفع المشتقات الأمريكية تأتي هذه الخطوة مباشرة بعد جولة تمويل بقيمة 800 مليون دولار، والتي تضمنت استثمارًا استراتيجيًا بقيمة 200 مليون دولار من سيتاديل سيكيوريتيز. شملت المستثمرون الآخرون في الجولة جين ستريت و DRW فينتشر كابيتال. توسيع منصة تداول متنوعة تتيح منصتها للعملاء تداول أكثر من 450 أصلًا رقميًا، والعقود الآجلة الأمريكية، والأسهم المدرجة في الولايات المتحدة وصناديق المؤشرات، بالإضافة إلى العملات القانونية الحكومية. تقدم الشركة خدمات متعددة بما في ذلك كراكن برو، كراكن إنستيتيوشنال، تطبيق كراكن، كراكن أونشين، و NinjaTrader، وهي منصة تداول العقود الآجلة للتجزئة تم الاستحواذ عليها في مايو 2025 مقابل 1.5 مليار دولار. يوسع الاستحواذ على NinjaTrader وصول كراكن إلى أسواق العقود الآجلة التقليدية وينوع عروضها بما يتجاوز التشفير. يمكن لعملاء كراكن شراء وبيع ورهان وكسب المكافآت وإرسال واستلام الأصول وحفظ الممتلكات والوصول إلى أدوات التداول المتقدمة وإدارة المحفظة. ركزت كراكن باستمرار على الشفافية والأمان، لتصبح أول منصة تشفير تجري إثبات الأصول. تمتثل الشركة للقوانين المعمول بها مع حماية خصوصية العميل بنشاط والحفاظ على معايير أمان صارمة. يلاحظ مراقبو الصناعة أن الطرح العام الأولي يتبع اتجاه العروض العامة الناجحة من قبل شركات الأصول الرقمية هذا العام، بما في ذلك مصدر العملة المستقرة Circle و Gemini، منصة تبادل التشفير التي أسسها التوأم وينكلفوس. كتب هذا المقال جاريد كيروي في www.financemagnates.com.
مشاركة
Financemagnates2025/11/20 01:10